Fastjson 1.2.83 RCE

# Fastjson 1.2.83 RCE 漏洞分析## 漏洞概要Fastjson 1.2.83 爆出的 RCE 仍然走的是 autotype 绕过路线,与之前 1.2.68-1.2.82 系的绕过手法一脉相承。核心触发点是 `getResourceAsStream` 这个类方法配合特定的 gadget chain 实现任意命令执行。## 影响范围- **受影响版本**:Fastjson 1.2.68 ~ 1.2.83- **JDK 兼容性**:POC 支持 JDK 8、17、21、25 自动适配## 攻击链路从你贴出的 POC 仓库 `midisec/fastjson-1.2.83-gadget-rce ...

新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码

在 7-Zip 中打开经过精心构造的 XZ 压缩包,这可能会让攻击者在目标机器上执行代码。该漏洞编号为 CVE-2026-14266,是 7-Zip 处理 XZ 分块数据时存在的基于堆的缓冲区溢出漏洞。Trend Micro 的零日漏洞计划(Zero Day Initiative,ZDI)于 7 月 15 日对该漏洞进行了详细的说明。7-Zip 已于 6 月 25 日发布 26.02 版本修复了 ...

2026-07-22 09:36:54 3 148

关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2

知名模型和开源数据集托管网站 HuggingFace 日前发布博客披露该平台遭遇的 AI 智能体攻击,此次攻击由 AI 驱动的智能体自主发起且具备横向移动功能 (类似蠕虫病毒),让 HF 寒心的是安全团队发现异常后希望使用 Claude 和 GPT 模型进行安全审计结果触发安全围栏,最终 HF 不得不在本地部署智谱 GLM 5.2 快速完成审计。上传恶 ...

2026-07-21 22:37:47 1 189

严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行

F5 发布的修复程序解决了一个影响 nginx 的严重漏洞。该漏洞允许远程、未经身份验证的攻击者通过精心构造的 HTTP 请求,在工作进程中触发堆缓冲区溢出。编号为 CVE-2026-42533 的漏洞已于 7 月 15 日在 nginx 1.30.4(稳定版)、1.31.3(主线版)以及 NGINX Plus 37.0.3.1 中完成修补;仍在使用更早版本的用户应尽快升级。 ...

2026-07-21 11:19:16 1 279

新型 wp2shell WordPress 核心漏洞可让未认证攻击者执行任意代码

匿名 HTTP 请求可在 WordPress 网站上执行任意代码。该漏洞存在于 WordPress 核心中,因此即使是未安装任何插件的默认安装环境,也会受到影响。在上周五之前,所有运行 WordPress 6.9 和 7.0 系列版本的网站均存在漏洞风险。随后,WordPress 发布了 6.9.5 和 7.0.2 两个安全更新,并通过其自动更新系统启动了官方所谓的 “ ...

2026-07-18 12:23:11 2 673

安全公司曝光Cursor AI编码助手安全漏洞 通报超过7个月未修复只能选择公开曝光

网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在经历 7 个月、多次邮件跟进、HackerOne 漏洞赏金项目流转以及超过 70 个 Cursor 版本更新后,漏洞仍然没有修复。 漏洞利用方式极其简单:该漏洞主要影响 Curs ...

2026-07-17 10:18:17 3 626

Progress Software已紧急通知其ShareFile客户要求ShareFile客户因安全威胁关闭存储区控制器

Progress Software 已通知 ShareFile 客户关闭运行其存储区控制器的 Windows 服务器,并向《黑客新闻》确认,他们是在应对“可信的外部安全威胁”。公司已暂时禁用对受影响账户的访问,称此举“出于高度谨慎”,同时与内部和外部安全专家合作。它表示没有迹象表明有任何未经授权访问ShareFile账户或数据,并在得知威胁后通 ...

2026-07-17 09:26:49 1 569

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 166

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 657

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 307

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 874

【复现】Mysql任意读取客户端文件

### 0x01 漏洞成因该漏洞的核心原理在于**MySQL服务端可以利用`LOAD DATA LOCAL`命令来读取MYSQL客户端的任意文件**根据MySQL的[官方文档](https://dev.mysql.com/doc/internals/en/connection-phase.html),连接握手阶段中会执行如下操作:- 客户端和服务端交换各自功能- 如果需要则创建SSL通信通道- 服务端认证客户端身份身份认证通过后,客户端会在实际操作之前发送请求,等待服务器的 ...

南方都市报(oeeee.com) 某子站存在任意命令执行漏洞

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!

Top ↑